
Go 기반 도구로, 패치된 TLS 라이브러리를 사용하여 OpenSSL CCS 삽입 취약점(CVE-2014-0224)에 대해 서버를 테스트하고 취약한 구현을 탐지합니다.
Adam Langley의 OpenSSL CVE-2014-0224 테스트용 도구, 원래 여기에 게시됨: https://www.imperialviolet.org/2014/06/05/earlyccs.html
도구 빌드 방법:
$ export GOPATH=$(pwd)
$ go build openssl-ccs-cve-2014-0224.go
go 1.2.2 및 1.3에서 테스트됨.
src/my-tls 디렉토리에는 crypto/tls 패키지의 패치된 버전이 포함되어 있습니다.